hemanthwbd.github.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de hemanthwbd.github.io
Ce domaine semble être un sous-domaine GitHub Pages hébergé sous github.io, qui est la plateforme d’hébergement de sites web statiques de GitHub. Les sous-domaines dans cet espace sont généralement créés par des utilisateurs individuels ou des projets afin de publier des pages personnelles, de la documentation, des démonstrations ou des applications web légères. Dans ce cas, le titre actuel de la page et la capture d’écran indiquent un message standard GitHub Pages « Site not found » plutôt qu’un site web publié actif.
D’après le contenu visible, le sous-domaine ne semble pas actuellement servir de site autonome fonctionnel. La page fait référence à des liens vers le statut et la documentation de GitHub, ce qui correspond à l’espace réservé par défaut de type 404 de GitHub lorsqu’un site Pages a été supprimé, mal configuré ou est autrement indisponible. L’hébergement sous-jacent semble être exploité par GitHub, tandis que le nom de sous-domaine spécifique appartient probablement à un compte GitHub individuel ou à un projet.
Évaluation de sécurité de hemanthwbd.github.io
Les résultats de l’analyse montrent des signaux mitigés au moment de cette analyse. Le domaine a été signalé par 7 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou malveillant, ce qui constitue un signe d’avertissement significatif même si la page en ligne affiche actuellement un message générique « Site not found ». Dans le même temps, l’analyse anti-malware n’a pas identifié de fichiers signalés, et les principales bases de données de menaces axées sur le contenu présentes dans les données fournies n’ont pas signalé d’inscriptions malveillantes actives.
Il existe également une préoccupation secondaire en matière de réputation : l’adresse IP du domaine figure sur une blocklist de réputation de messagerie. Ce type d’inscription peut refléter la réputation liée aux e-mails ou à un hébergement mutualisé plutôt qu’au contenu web lui-même ; il convient donc de le considérer comme une précaution mineure plutôt que comme une preuve concluante concernant la page. Cependant, les détections de phishing par plusieurs moteurs ont plus de poids que l’analyse de fichiers propre, en particulier pour un sous-domaine hébergé qui a pu auparavant servir un contenu différent de celui qui est visible actuellement.
Comme la page est actuellement inactive mais présente plusieurs détections liées au phishing dans les données d’analyse, la prudence serait raisonnable si vous rencontriez ailleurs des liens vers ce sous-domaine. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine est hébergé sur l’infrastructure de GitHub et se résout vers une adresse IP associée à GitHub Pages. Il présente un certificat SSL Let's Encrypt valide, ce qui indique qu’une connectivité HTTPS chiffrée est disponible, bien qu’un certificat valide à lui seul ne vérifie pas la fiabilité du contenu. DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC.
La page visible est une réponse standard de type 404 de GitHub Pages, ce qui suggère que le site est absent, non publié ou mal configuré au moment de l’analyse. Aucun fichier malveillant ni iframe n’a été identifié dans les données d’exploration fournies, mais la présence de plusieurs détections liées au phishing signifie que le sous-domaine peut avoir eu un historique de réputation suspecte ou un usage abusif antérieur.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?